kujiulabs/source/apropos/confidentiality.rst

5.9 KiB

<html xmlns="http://www.w3.org/1999/xhtml" xml:lang="en" lang="en"> <head> </head>

Déclaration de confidentialité

Données récoltées

Nous utilisons un pisteur nommé fathom pour mesurer l'audience sur le site. Les données sont anonymisées et nous n'avons aucun détail personnel ni aucune méthode pour retrouver la source. Par ce billet, nous récoltons :

  • le nombre de visites totales par page ;

  • le nombre de visiteurs uniques ;

  • le site web vous ayant conduit sur ce site.

Le pisteur ne prend pas en compte les usagers ayant activé la fonction Do not track de leur navigateur web.

Nous utilisons le programme isso pour la gestion des commentaires. Nous récoltons par ce billet :

  • votre pseudo ;

  • votre adresse mail (optionnel) ;

  • votre site web (optionnel) ;

  • votre message.

Nous enregistrons les éléments suivants lors d'un envoi de message via le formulaire de contact :

  • nom ;

  • adresse de courriel ;

  • objet ;

  • message.

L'inscription à Nerv Project ASBL, éditeur des services, exige :

  • votre nom et vos prénoms ;

  • votre date de naissance ;

  • votre adresse de courriel ;

  • votre numéro de registre national ;

  • votre adresse postale.

Nous conservons la liste de vos dons et de vos adhésions dans l'outil de gestion (dolibarr).

Les emails et messages instantanés que vous nous envoyez sont conservés durant la période légale nécessaire. Les logiciels utilisés sont hébergés par l'association elle-même chez son hébergeur.

Les contributions aux œuvres et aux logiciels passent par l'outil Gitea. Nous collectons via cet outil vos pseudos, vos remarques, vos contributions, vos clés publiques pour l'authentification et pour la signature.

Les services de vidéos et de podcasts (logiciels Peertube et Funkwhale) collectent vos pseudos, commentaires, contributions commentaires, votes et adresses IP ainsi que votre historique de consultation.

Les services cloud (logiciel Nextcloud) collectent vos pseudos, mots de passe, adresse IP, historique des modifications, contacts, agendas et toute donnée privée que vous y enregistrerez.

Le nouveau système de gestion Nerv Tales Network s'étendra petit à petit. Il collecte :

  • vos noms, prénoms et pseudos ;

  • vos adresses postales et de courriel et numéros de téléphone ;

  • vos mots de passe et clés de chiffrement et de signature ;

  • vos commentaires et contributions ;

  • les mails et messages instantanées ;

  • les statistiques agrégées non nominatives ;

  • votre historique de consultation ;

  • les comptes-rendus de vos entretiens et appels téléphoniques ;

  • la liste de vos appels téléphoniques ;

  • les pièces médicales que vous nous fournissez ;

  • le résumé de vos projets individuels et collectifs ;

  • vos dons et adhésions ;

  • vos contributions ;

  • vos contrats avec Nerv Project ASBL ;

  • vos préférences ;

  • et toute autre donnée que vous nous soumettez sur base volontaire.

Les données vous concernant dans Nerv Tales Network vous sont accessibles à tout moment. Les données chiffrées sont différenciées des autres, et vous pouvez en voir les habilitations. La consultation de certaines pièces par une personne peut entraîner une notification dans votre espace personnel ou par courriel.

Les membres de Nerv Project ASBL sont inscrits dans le registre UBO afin de satisfaire aux obligations légales.

Les autres outils disponibles peuvent nécessiter :

  • un nom d'utilisateur (pouvant être un pseudo) ;

  • un mot de passe ;

  • éventuellement une clé d'authentification ;

  • toute information que vous voulez rendre publique et que vous pourrez modifier ou supprimer à tout moment.

Nous sommes susceptibles de vous demander un justificatif médical, une attestation de handicap ou votre dossier médical. Si tel est le cas, nous vous demandons de nous fournir le strict nécessaire pour établir votre statut vis-à-vis du droit d'auteur. Ces données médicales seront conservées aussi longtemps que nécessaire. Nous les transmettrons à une entité autorisée à l'adaptation et à la diffusion d'œuvres accessibles ainsi qu'aux autorités et aux sociétés de gestion collective de droits d'auteur qui en feraient la demande, dans la limite définie par la loi. Vous ne pourrez pas bénéficier des services en cas de refus de transmission des preuves médicales en raison de la législation en vigueur.

Logiciels utilisés

Les logiciels Sphinx (moteur de site), ISSO (commentaires), Django (framework web), Funkwhale, Fathom (mesure d'audience), Kubernetes, docker, Nginx, Postfix (mail), Dovecot (mail), Kopano (mail), Prosody (messagerie instantanée), FreePBX, PostgreSQL, SQLite, MariaDB, OpenSuSE, Debian, mutt (mail), Nextcloud (auto-hébergé), Zabbix, Uyuni, Salt Stack, Dolibarr (logiciel de gestion), Nerv Tales Network, poezio, Bitlbee, Gitea (auto-hébergé), Linphone, Voxygen, Acapela, Orca, brltty, Firefox, Arduino, Home Assistant, ainsi que leurs dépendances respectives peuvent être utilisés pour la gestion des données personnelles.

Tous les logiciels sont hébergés par notre hébergeur, IT4Freedom. Les serveurs se situent tous dans l'Union Européenne auprès des prestataires suivants : OVH (France), Hetzner (Allemagne et Finlande), IT4Freedom (Belgique).

Vos droits

Vous pouvez exercer vos droits sur vos données en utilisant la page de contact (accès, modification, suppression, opposition, etc.) en vertu de l'application de la GDPR. Nous vous suggérons de commencer l'objet du message par "[DPO kujiu.eu]".

Nerv Project ASBL ne collecte que les données strictement nécessaires à la fourniture du service. Nous ne cédons vos données à aucun tiers sauf aux autorités et organismes qui en feraient une demande légitime. Dans une telle éventualité, nous nous efforcerons de ne divulguer que le strict nécessaire à l'application de la règlementation en vigueur.

</html>